想請教各位
我家中使用synology 213j VPN ,WAN IP假設是123.123.123.1,
連線VPN虛擬ip 192.168.1.1 gateway 192.168.10
在公司ip 10.1.1.100 gateway 10.1.1.254
我的需求是要從公司連回家中VPN Server
並使用家中的wan ip連線出去,我知道vpn連線後,我內網網路芳鄰資源就不能存取
所以有參照網路教學改靜態路由
改一改之後 內外網的網路芳鄰都能順利連線了
但是卻又變成公司IP連線出去
請問大家如果能保持VPN後的ip連線出去,並且能順利連接內外網的路由設定呢。謝謝!
以下說明,如果有錯請指正。
1.先成功VPN連回家中後
2.用管理者身分在命令提示字元下輸入
route print 確認VPN網卡的裝置代號,與家中網路閘道

3.輸入route add -p 0.0.0.0 mask 0.0.0.0 192.168.1.0 if 37 metric 1
(這個指令是要讓所有網路封包可以"優先"由VPN網卡出去,如果我沒VPN,就會用其他的網路)

4.可以再輸入route print 看VPN網卡有沒有到優先權1

5.然後到VPN網卡的IPv4設定裡把使用遠端的預設網路取消。
(這樣設定是避免只用家中的網路!因為我還需要公司資源。)

6.最後把VPN斷線,重新連結! 可以用www.speedtest.net這網站確認連出去的IP是家中網路還是公司網路的,根據我這樣設定可以由家裡網路連出去,又不中斷公司內部網路資源,給大家參考!
nemofish wrote:
想請教各位
我家中使用synology 213j VPN ,WAN IP假設是123.123.123.1,
連線VPN虛擬ip 192.168.1.1 gateway 192.168.10
在公司ip 10.1.1.100 gateway 10.1.1.254
我的需求是要從公司連回家中VPN Server
並使用家中的wan ip連線出去,我知道vpn連線後,我內網網路芳鄰資源就不能存取
所以有參照網路教學改靜態路由
改一改之後 內外網的網路芳鄰都能順利連線了
但是卻又變成公司IP連線出去
請問大家如果能保持VPN後的ip連線出去,並且能順利連接內外網的路由設定呢。謝謝!
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
當你NAS的區網IP是定義為192.168.x.x的C Class時,VPN撥通後的Gateway一定要指定向
NAS端,也就是那個「使用遠端的預設閘道」選項要打勾,不然就無法存取遠端的網路及設備,
因為VPN撥通後他的Routing Table會加上一條192.168.x.0 255.255.255.0...的路由規則,
但是在NAS VPN設定的IP位址與NAS區網的IP位址不能為同一個網段,而這個255.255.255.0
的mask就是阻礙連接遠端的禍首,解決的方法是將NAS區網的IP位址改為172.16(16-31).x.x的
B Class網段或是10.x.x.x的A Class網段,然後NAS VPN的IP位址也定義成同一種Class的
不同IP網段位址,這樣不管「使用遠端的預設閘道」選項有沒有打勾都能連接遠端(NAS端)的網路
及設備,因為VPN撥通後的Routing Table中的mask是根據IP Class來自動定義,
C Class他定義的mask為255.255.255.0,
B Class他定義的mask為255.255.0.0,
A Class他定義的mask為255.0.0.0。
這時候這個「使用遠端的預設閘道」的選項功能就回歸到他真正的基本功能,
打勾時就是使用NAS端的Gateway連接Internet,
不打勾時就是使用本地的Gateway連接Internet。
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
Router的LAN IP位址就是NAS的Gateway IP位址。
VPN Server DHCP派發的IP位址建議不要與NAS的IP位址在相同的網段,
這樣很容易搞混了。
建議現在使用OpenVPN,PPTP已經是不安全的VPN,L2TP則是無法變更連線的port,
OpenVPN沒有之前(L2TP)的問題。
FUR4ANKU wrote:
感謝大大指引,這麼多年後依然非常受用。
總算大概知道為什麼VPN雖然可以連線但一直找不到區網內的NAS
有關於修改NAS IP 這件事情,想請問一下
若想把NAS改到Class B 172.16.1.2
那麼家中的router應該也要設定為172.16.1.1 然後讓router DHCP派發 172.16.1.3~100 (例)
然後VPN server 派發的IP則是DHCP後面的ip 例如172.16.1.101~255
這樣設定合理嗎? 多謝
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
內文搜尋

X